🚀 Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es 🎓 Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/ 🎓 Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/ 🎓 Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/ 🎓 Curso de Python: elrincondelhacker.es/courses/curso-de-python-aplicado-a-la-ciberseguridad/ Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/
@JaviLópez-x8t3 ай бұрын
Video cada día soy la persona más feliz del mundo
@ElPinguinoDeMario3 ай бұрын
@@JaviLópez-x8t muchas gracias por el apoyo!! Siempre se agradece mucho jeje
@4_te_pogoPerra3 ай бұрын
Yo también jaja 😅
@lucascaskajillo5403 ай бұрын
Éso lo había visto en el vídeo de Hammond, gracias por explicarlo en castellano
@jimmyolano9293 ай бұрын
8:50 Pues se me ocurre que con PowerShell hay que agregar que los ficheros ".pyz" (o cualquier extensión) *sean abiertos con Python.* Ahora bien, lo del MS Windows Defender se base en verificar únicamente las extensiones de fichero es un error común desde MS Windows 95 lo recuerdo yo (quiero decir, _el sistema operativo CREER a pie juntillas que la extensión de un fichero es lo que dice ser, debería de buscar "palabras mágicas" como_ "#!/usr/bin/env python3" *y si no las hay pues revisar de arriba a abajo lo que está escrito* allí sí que me gustaría usar Inteligencia Artificial).
@jimmyolano9293 ай бұрын
Ahora que lo pienso: *el MS Windows Defender DEBERÍA de estar pendiente de todos los ejecutables que interpreten o lean código* como Python, PHP, etcétera, _es decir, los ejecutables de los lenguajes de programación_ estar atentos de ellos y preguntar si de verdad desea abrirlos, eso sin mencionar el Windows Firewall también.
@edgarhernanmaidana71413 ай бұрын
Denle una medalla a este chico . Un verdadero crack
@IIDarknightII3 ай бұрын
A Jhon Hammond o al que descubrió el bug
@UchihaObito2473 ай бұрын
@@IIDarknightIIfue un indio el que encontró el bug, no fue jhon hammond, el solo explica la vuln.
@senss.403 ай бұрын
siempre traes buen contenido al canal que grande tus videos merecen muchas mas vistas con el tiempo tu contenido tendra las vistas que se merecen
@toreteblanc42343 ай бұрын
Buenas tardes Mario, muchas gracias por estas advertencias. Un saludo compañero.
@ElPinguinoDeMario3 ай бұрын
Muchas gracias a ti por el apoyo!!
@ELARONIO283 ай бұрын
Buen video compañero,ya lo probé 👍
@frankgutierresseas26923 ай бұрын
y que tal? obtuvistes buenos resultados?
@ElPinguinoDeMario3 ай бұрын
Qué bueno!! Muchas gracias por el apoyo 😋💪🏻
@john_gamer_yt54683 ай бұрын
BUENISIMO MEN, ERES EL MEJOR
@ElPinguinoDeMario3 ай бұрын
Muchas gracias!! Se hace lo que se puede 😋💪🏻
@alexmorales45703 ай бұрын
Súper bueno Penguin
@elbrayan_5073 ай бұрын
Excelente video, ahora a probar 😈
@ManuelaAmador-ci9cs3 ай бұрын
Gracias Mario grander
@ElPinguinoDeMario3 ай бұрын
Muchas gracias a ti!! 😋💪🏻
@DrAnivil3 ай бұрын
Para caer en esto tienes que encontrar a alguien que use WhatsApp en el pc, que tenga python instalado, que use Windows y que además no se de cuenta de la extensión del archivo y de la ventana que sale de fondo al ejecutarlo. Si a esto le llamamos agujero de seguridad crítico, me atrevo a decir que en general tenemos bastante seguridad en la informática.
@pitu59383 ай бұрын
y que tenga asociada la extensión pyz para abrir con python, sino te ofrecerá abrirlo con editores o IDE's por lo que queda expuesto el código.
@Flexokanov3 ай бұрын
eso estaba viendo yo, demasiado rebuscado para llamarlo siquiera vulnerabilidad. xD
@YanselGS3 ай бұрын
Te demostraría lo que se llama "agujero de seguridad critica" o creartelo, pero los comentarios de personas como tú no me motivan 🙂
@Flexokanov3 ай бұрын
@@YanselGS Cuanta condescendencia... Voy a entrar al trapo y te lo voy a explicar: Para que este "ataque" se pueda dar tienen que cumplirse 3 condiciones, - Tener la aplicacion de windows de Whatsapp, - Tener instalado Pyhon o php con los archivos asociados para que se ejecuten al abrirlos. - y finalmente abrir un script python o php desde whatsapp. ¿Como puede eso ser una vulnerabilidad? Ningun usuario tiene php o python instalado con los archivos vinculados de ese modo a menos que sea un desarrollador. Asi pues, si bien es cierto que seria conveniente que whatsapp mostrara una advertencia, no se puede considerar "vulnerabilidad" como tal. Porque de hecho esos archivos los puedes ejecutar tu igualmente con doble click.
@YanselGS3 ай бұрын
@@Flexokanov no hablaba del ataque del vídeo, si no de tu carácter al respecto. De tu arrogancia. Me deleita denigrar personas como tú. PD: la explicación sobra, te lo aseguro
@eduardoamaya86343 ай бұрын
Excelente video, me dio curiosidad si hay forma de acceder al codigo que ejecutaste? que por otros temas no se mostro aca en el video o no es posible?
@fbi82653 ай бұрын
Pero necesitas tener Python instalado no? Ya que aunque lo hagas con un pyz o un CMD o un PS1 generas una reverse igualmente (?)
@pedrogudino3 ай бұрын
gracias
@manuelagostini5653 ай бұрын
muy buena info amigo y como se haria para hacerlo fuera de la red
@Alonso-mt4rj3 ай бұрын
utilizando un servidor de port forwarding como ngrok o portmap
@SametYavuz-s2g3 ай бұрын
API Umbrela te mostró su fuerza
@marcosmacias20873 ай бұрын
Buen video
@jorgework46023 ай бұрын
Tiene algun canal de como aprender lo imposible hacia sea de paga o clases personlizadas
3 ай бұрын
¿Hasta qué punto es una vulnerabilidad de Whatsapp? Porque tienen que enviar el archivo y el usuario tiene que abrirlo, ahí ya es Windows el que se encarga de todo, no?
@GonzaloVattino3 ай бұрын
Idealmente, Whatsapp debería analizar en busca de malware los archivos maliciosos, por más de que claramente hay vulnerabilidades en el amsi y el windows defender ya que permite hacerlo. Al menos esa es mi interpretación.
@VolkanAsli3 ай бұрын
API Umbrela te dejó en la sombra
@keandrearagort3 ай бұрын
Vulnerabilidad si, crítica no creo. NIST si quiera lo contempla. El hecho de que sea necesario tener previamente instalado Python, WhatsApp app de escritorio y otras acciones del usuario, no la consideraría crítica.
@jimmyolano9293 ай бұрын
1:47 Allí veo una versión beta del Guasón (así le digo yo) ¿Es legítima esa Beta, la probasteis con esa "preversión"? (Yo uso Ubuntu 22.04 y cuando necesito cobrar facturas mando mensajes por el Guasón en el navegador Chromium).
@lucassortiz48423 ай бұрын
mario podrias volver a hacer maquinas de hackthebox de las que hay ahora easy, porque no hay tutoriales que expliquen igual de bien que tu, porfavor
@AtreusXor3 ай бұрын
Windows tiene que tener instalado python para que se ejecute, asiq tan crítico no es
@Amarocalvo-ew5bm3 ай бұрын
como puedo aprender a ofuscar codigo ?
@CristianBenitez-vw3dt3 ай бұрын
Ósea que este funciona así el puerto 443 en windows no esté abierto ? Por qué funciona si no está abierto ?
@Valtheronvalkhar3 ай бұрын
Lo llevo haciendo en mi empresa, trngo controlados a todos hasta mi jefe
@xyz-gq4bg3 ай бұрын
Pero es que la gente es tonta al abrir ficheros que no conocen pero igual una persona normal no tendria el interprete de python instalado, tendria que mandarle un archivo de powershell, un .exe o un vbs.
@ronaldohortaespinoza49353 ай бұрын
TODO ESTO LO HACES DESDE MAQUINAS VIRTUALES ?
@xPAUGx2 ай бұрын
Cómo se guardan los cambios
@eduar_x3773 ай бұрын
Hermano, una pregunta existencial con respeto a Linux, que distribución de Linux debería de usar para ciber seguridad y hacking ético?, considerando que también lo usaré como sistema operativo principal xd
@walko573 ай бұрын
🤔 🤗Telegram y asunto resuelto 😹
@DMG_953 ай бұрын
Telegram también tiene vulnerabilidad
@jultrun1213 ай бұрын
ah pero cuando maduro lo desinstala
@RecepSultan3 ай бұрын
API Umbrela es demasiado para ti
@ezekiellopez-u1t17 күн бұрын
QUISE REGISTRARME EN EL RINCON DEL HACKER Y NO ME DEJA
@appstenologi31253 ай бұрын
pero como podemos aprender si no enseñan todo en youtuber donde uno puede baypass el codigo ya sea de windows defender si no lo enseñan en los cursos como podemos mejorar en la ciberseguridad y solo lo tiene los avanzados ?
@elbrayan_5073 ай бұрын
Él dijo que no lo enseña, basta con que hagas la consulta en otro canal de KZbin y listo. Incluso chatgpt te puede ofuscar código. Pero ya ahí tendrías que comprender los cambios de los nombres de las variables que hizo, que no es muy complicado (según lo largo del código) solo comparas el que te dio chatgpt y el código original y miras las diferencias. En fin. Herramienta: Invoke-ofuscation
@appstenologi31253 ай бұрын
@@elbrayan_507 gracias bro
@rumpelstiltskin083 ай бұрын
Tengo entendido que esto funciona, si la victima tiene python instalado de manera global de tal manera que al abrir el archivo se abre el interprete no?
@pitu59383 ай бұрын
si está asociado a python, sí, pero aún así saltará el defender o la mayoría de antivirus si no ofuscas ese powershell.
@rugaldarkimages17393 ай бұрын
para que funciones necesita tener instalado Python
@ElPinguinoDeMario3 ай бұрын
Sin duda 😋
@Krhey-03 ай бұрын
Un usuario común tener instalado python? Claro...@@ElPinguinoDeMario
@chupete10113 ай бұрын
Mario, pero es solo para Whatsapp web en un ordenador, verdad ? No funciona en WhatsApp app móvil, verdad ? 🤔
@ElPinguinoDeMario3 ай бұрын
@@chupete1011 exacto! Es solo para la versión de escritorio 🥲
@thedannyv44223 ай бұрын
eseñanos a mostrar el codigo en cualquier metodo seguro (aunque este incrptado) desde cualquier sistema :v
@thevenrexoficial8693 ай бұрын
en telegram tambien esta la vulnerabilidad
@ElPinguinoDeMario3 ай бұрын
Tremendo 👀
@LorvingsJoseph3 ай бұрын
Y eso no funciona en caso de un dispositivo Android es decir en los teléfono
@EmilianoTomatis3 ай бұрын
solo en la aplicación de escritorio o tambien en el whatsapp web?
@Krhey-03 ай бұрын
Solo escritorio
@YildirimErkan-s9y3 ай бұрын
API Umbrela te dejó en el suelo
@randallbelmar75453 ай бұрын
no esta patch?
@CristianAguilarnavarro3 ай бұрын
Gracias , pero yo no guso windows ni mac....
@DMG_953 ай бұрын
Si la víctima no tiene python Simplemente instalalo a distancia 🏴☠️😁
@MrBurns-fx2li3 ай бұрын
Eso no es vulnerabilad, ya que la victima tiene que tener python instalado, ademas de que solo funciona si tiene la version de escritorio
@taniacoro35933 ай бұрын
Quien dijo?
@MrBurns-fx2li3 ай бұрын
@@taniacoro3593 no es vulnearbilidad. para que sea vulnerable debe ser para todos, no para un publico en especifico
@angelcolindres2693 ай бұрын
WhatsApp de Android e ios también tienen la misma vulnerabilidad
@samybastar65723 ай бұрын
Explica
@keandrearagort3 ай бұрын
No es así, solo la versión de escritorio y tienen que darse otras combinaciones para que pueda considerarse una vulnerabilidad.